- 7
- 0
- 约4.41千字
- 约 11页
- 2026-04-10 发布于四川
- 举报
2026年超星尔雅学习通《网络安全漏洞利用与防范》章节测试题库及
一、单项选择题(每题2分,共20分)
1.在Metasploit框架中,用于快速检索可用模块的命令是
A.showpayloads
B.search
C.useexploit
D.info
2.下列哪项技术可有效缓解基于返回导向编程(ROP)的攻击
A.DEP
B.ASLR
C.StackCanary
D.CFG
3.某Web应用在用户登录后通过URL参数传递角色标识,攻击者将role=2改为role=0后直接获得管理员权限,该漏洞属于
A.SQL注入
B.垂直越权
C.水平越权
D.CSRF
4.利用Heartbleed漏洞读取到的内存数据最可能包含
A.服务器私钥
B.用户浏览器Cookie
C.数据库表结构
D.前端HTML源码
5.在Linux内核提权中,若利用dirtycow(CVE-2016-5195)成功,其本质是触发了
A.竞争条件写拷贝
B.整数溢出
C.UAF
D.栈缓冲区溢出
6.针对JSONP接口,攻击者通过构造恶意callback参数窃取用户数据,这种攻击方式称为
A.XSS
B.JSONP劫持
C.CORS错误配置
D.点击劫持
7.在Windows系统中,关闭SMBv1服务主要可防止
A.EternalBlue
B.BlueKe
原创力文档

文档评论(0)